c't 3/06
Wozu Schlüssel signieren?
Damit nicht jeder GPG-Nutzer umständlich jeden Schlüssel prüfen muss, kann man mit einer Signatur die Echtheit eines Schlüssels bestätigen. Wenn nun ein frisch vom Keyserver geholter Schlüssel die Signatur einer vertrauenswürdigen Instanz trägt, etwa der c't-Kryptokampagne (siehe www.ctmagazin.de/pgpCA) oder eines Bekannten, so kann man seine Echtheit anerkennen, ohne ihn selbst überprüfen zu müssen. Durch das gegenseitige Signieren von Schlüsseln entsteht ein Netz von Vertrauensbeziehungen (web of trust).
(cr)



